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(57) Abstract: The invention relates to an electronic circuit comprising a central processing device (20) having a clock pulse con- 
ncction (40) and a data connection (160), and a peripheral unit (30a, 30b) also having a clock pulse connection (80a, 80b) and a data 
^ connection ( 1 10a, 1 1 Ob). The clock pulse connection (80a, 80b) of the peripheral unit (30a, 30b) is connected to a signal output (90a, 
90b) of a rcgulatable oscillator (100a, 100b) or to an external clock pulse input. A synchronisation device (130a, 130b) comprising 
^ a first and a second data connection ( 1 20a, 120b, 140a, 140b) is provided, the first data connection (120a, 120b) being connected to 
the data connection ( 1 10a, 1 10b) of the peripheral unit (30a, 30b). Furthermore, a data bus (150) connects the data connection ( 160) 



of the CPU (20) to the second data connection (140a, 140b) of the synchronisation device (130a, 130b). The asynchnmous clock 



^ pulse mode of the peripheral unit (3()a, 30b) results in a more effective operation compared to the central processing unit (20), said 
£5 operation being better adaptable to certain parameters such as the application and the available energy of the electronic circuit. 

O (57) Zusammenfassung: Eine erfindungsgemaBe elektronische Schaltung umfaBt eine zeniralc Verarbcitungseinrichtung (20) mit 
a einem TaktanschluB (40 ) und einem DatenanschluB ( 1 60) sowie ei ne Peripherieeinhcit (30a, 30b) mit einem TaktanschluB (80a, 80b) 
^ und einem DatenanschluB ( 1 10a, 1 10b), wobei der TaktanschluB (80a, 80b) der Peripherieeinhcit (30a, 30b) mit einem Signalausgang 

^ [Fortsetzung auf der ndchsten SeiteJ 
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(90a, 90b) eines steuerbaren Oszillalors ( 100a. 100b) oder mit cincm cxterncn Taktcingang verbunden isL Es ist cine Synchrunisa- 
lionscinrichlung (130a. 130b) mit eincm ersten und einem /.weiien DatenanschluB (120a, 120b, 140a, 140b) vorgeschen, wobei der 
crslc DatenanschluB (120a. 120b) mil dem DatenanschluB ( 1 10a, 1 10b) der Periphcriceinheit (30a, 30b) verbunden ist. Zusatzlich 
verbindei cin Daienbus (150) den DatenanschluB (160) der CPU (20) mit dem zwcilen DatenanschluB (140a, 140b) der Synchro- 
nisationscinrichtung (130a, 130b). Die Taklung der Pcripherieeinheit (30a. 30b) asynchron zu der zenlralen Vcrarbeitungseinheit 
(20) ergiht einen effektiveren Bctrieb. der besser an bestimmte Parameter, uie z.B. die Applikation und die m Verfugung stehende 
lincrgie der elektrunischen Sehaliung. anpaBbar ist. 



Beschreibung 

Elektronische Schaltung mit asynchroner Taktung von Periphe- 
rieeinheiten 

5 

Die vorliegende Erfindung bezieht sich auf elektronische 
Schaltungen und insbesondere auf elektronische Schaltungen, 
in denen eine zentrale Verarbeitungseinheit (CPU) und zumin- 
dest eine Peripherieeinheit verwendet werden, wie es z.B. bei 
10 Kryptographiecontrollern der Fall ist. 

Mit der zunehmenden Verbreitung von bargeldlosem Zahlungsver- 
kehr, elektronischer Datenubertragung liber offentliche Netze 
und dem Austausch von Kreditkartennummern uber offentliche 

15 Netze steigt der Bedarf nach Kryptographiealgorithmen, urn di- 
gitale Signaturen, Authentif ikationen Oder Verschlusselungs- 
aufgaben durchfuhren zu konnen. Bekannte Kryptographiealgo- 
rithmen umfassen asymmetrische Verschlusselungsalgorithmen, 
wie z.B. den RSA-Algorithmus oder auf elliptischen Kurven ba- 

20 sierende Verfahren, oder symmetrische Verschlusselungsverf ah- 
ren, wie z.B. Verschlusselungsverf ahren nach dem DES- oder 
AES-Standard. 

Urn die durch die Kryptographiealgorithmen vorgeschriebenen 
25 Berechnungen im Alltag in akzeptabler Geschwindigkeit durch- 
fuhren zu konnen, werden eigens vorgesehene Kryptographiecon- 
troller eingesetzt. Solche Kryptographiecontroller werden 
beispielsweise in Chipkarten, wie z.B. SIM-Karten oder Signa- 
turkarten, beispielsweise zur Zahlung mit dem Mobiltelef on, 
30 fur Homebankingtransaktionen oder rechtsverbindliche elektro- 
nische Unterschrif ten verwendet. Alternativ werden Kryptogra- 
phiecontroller in Computern oder Servern als Sicherheits-IC 
verwendet, urn eine Authentif ikation durchzuf uhren, oder urn 
Verschlusselungsaufgaben ubernehmen zu konnen, welche bei- 
35 spielsweise aus der sicheren Obermittlung von Kreditkarten- 
nummern, der Obermittlung von Emails geheimen Inhaltsvund dem 
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sicheren bargeldlosen Zahlungsverkehr uber das Internet be- 
stehen konnen. 

Es werden hohe Anf orderungen an die Kryptographiecontroller 
5 gestellt, damit dieselben den hohen Anspriichen der Benutzer 
geniigen und sich auf dem Markt etablieren konnen. Um eine ho- 
he algorithmische Sicherheit gewahrleisten zu konnen, mussen 
Kryptographiecontroller beispielsweise eine beachtliche Re- 
chenleistung zur Verfugung stellen. Der Grund hierfur besteht 

10 darin, daft die Sicherheit vieler kryptographischer Algorith- 
men, wie z.B. dem bekannten RSA-Algorithmus, entscheidend von 
der Bitlange des verwendeten Schlussels abhangt r und dafi 
folglich die Kryptographiecontroller, die die entsprechenden 
Kryptographiealgorithmen ausfuhren, in der Lage sein mussen, 

15 mit Zahlen moglichst grofter Lange umzugehen. Bei dem RSA- 
Algorithmus haben sich beispielsweise Schlusselbitlangen von 
1.024 Bits Oder teilweise sogar 2.048 Bits durchgesetzt , wo- 
bei im Vergleich hierzu derzeitige Allzweckprozessoren mit 8- 
Bit-, 32-Bit- Oder 64-Bit-Zahlen arbeiten. 

20 

Zusatzlich mussen Kryptographiecontroller eine hohe Rechen- 
leistung aufweisen, um die fur den jeweiligen kryptographi- 
schen Algorithmus erf orderlichen Berechnungen in angemessener 
Zeit durchfuhren zu konnen. So ware es beispielsweise fur ei- 

25 nen Benutzer unzumutbar, mehrere Minuten auf eine Authentifi- 
kationsuberpriifung oder eine Zahlungstransaktion warten zu 
mussen. Um diese hohen Rechenleistungen erzielen zu kbnnen, 
verarbeiten bekannte Kryptographiecontroller viele der durch- 
zufuhrenden Rechenoperationen parallel, um die Rechenge- 

30 schwindigkeit zu erhbhen. 

Bei der Verwendung von Kryptographiecontrollern in Chipkar- 
ten, wie z.B. SIM-Karten oder Signaturkarten, ergibt sich ein 
zusatzliches Problem daraus, dali dieselben als Massenprodukt 
35 preisgunstig herstellbar sein mussen. Obwohl dieselben also 
rechenaufwendige Algorithmen in mdglichst kurzer ZeifH-abar- 
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beiten miissen, darf umgekehrt die elektronische Schaltung 
nicht zu aufwendig und damit teuer sein. 

Zudem steht den Kryptographiecontrollern lediglich eine be- 
5 grenzte Energie zur Verfugung, so dafi hierdurch dem Control- 
lerentwurf eine weitere Einschrankung bezuglich des Schal- 
tungsauf wands auferlegt wird. Terminals fur kontaktbehaf tete 
Chipkarten liefern beispielsweise einen maximalen Strom von 
30 mA, wobei bei kontaktlosen Anwendungen und mobilen Anwen- 
10 dungen, wie z.B. einer SIM-Karte in einem Handy, der Strom 
auf unter 10 mA begrenzt sein kann. Folglich ist die Rechen- 
geschwindigkeit der Coprozessoren einerseits durch die Her- 
stellungskosten und andererseits durch die zur Verfugung ste- 
hende Energie begrenzt. 

15 

Ein weiteres Problem bei dem Entwurf von Kryptographiecon- 
trollern ergibt sich aus der Koexistenz vieler allgemein ub- 
licher Kryptographiealgorithmen . In dem Fall einer Chipkarte 
wird sich beispielsweise derjenige Kryptographiecontroller 

20 auf dem Markt durchsetzen, der zur DurchfQhrung der meisten 

ublichen Kryptographiealgorithmen fahig ist, und der folglich 
eine breite Einsatzf ahigkeit und eine hohe Anwenderf reund- 
lichkeit aufweist. Ein solcher "multif unktionaler" Kryptogra- 
phiecontroller verhindert beispielsweise, daB ein Benutzer 

25 mehrere Chipkarten herumtragen mufi, von denen jede fur eine 
spezielle Anwendung bzw. fur ein spezielles Kryptographiever- 
fahren vorgesehen ist. Ein solcher multif unktionaler Krypto- 
graphiecontroller muft jedoch aufgrund der vielseitigen Ver- 
wendung zu einer Vielzahl von Rechenoperationen in der Lage 

30 sein, die von den vielen kryptographischen Algorithmen ver- 
wendet werden, was zu einer Zunahme der Komplexitat oder ei- 
ner Reduzierung der Geschwindigkeit der elektronischen Schal- 
tung fuhrt. 

35 Ein moglicher Entwurf fur einen Kryptographiecontroller, der 
einerseits eine hohe Multif unktionalitat und andererseits ei- 
ne hohe Verarbeitungsgeschwindigkeit aufweist, besteht aus 
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einem Verbund aus einer zentralen Verarbeitungseinheit und 
einem oder mehreren Coprozessoren, welche parallel arbeiten, 
wie es beispielsweise bei modernen PCs, aber auch bei moder- 
nen Graphikkarten der Fall ist. Ein Beispiel fur ein Block- 
5 schaltbild eines solchen Kryptographiecontrollers ist in Fig. 
6 gezeigt. Ein Chip 900 umfaBt eine CPU (zentrale Verarbei- 
tungseinheit) 910 und mehrere Coprozessoren 920a und 920b, 
wobei zur Vereinf achung in Fig. 6 lediglich zwei Coprozesso- 
ren gezeigt sind. Die Datenanschlusse 930, 940a und 940b der 

10 CPU 910 und der Coprozessoren 920a und 920b sind iiber einen 

Datenbus 950 miteinander verbunden. Die CPU 910 umfaBt ferner 
einen DatenanschluB 960, der iiber eine AnschluBvorrichtung 
970 mit einem externen Datenbus verbindbar ist. Daruber hin- 
aus umfafit die CPU 910 einen TaktanschluB 980, der iiber eine 

15 PLL 990 mit einer TaktanschluBvorrichtung 1000 verbunden ist, 
um ein externes Taktsignal zu empfangen. 

Obwohl der Kryptographiecontroller von Fig. 6 durch das Vor- 
sehen von mehreren Coprozessoren 920a und 920b zum Durchfuh- 

20 ren von verschiedenen Aufgaben, wie z.B. fur verschiedene 

Verschlusselungsalgorithmen, und zur parallelen Durchf uhrung 
von Rechenoperationen geeignet ist, besteht ein Problem die- 
ser Anordnung darin, daB die gesamte Schaltung 900 von einem 
einzigen externen Taktsignal 1000 getaktet wird, und daB die 

25 PLL 990 folglich lediglich als ein Taktvervielf acher fiir den 
gesamten Chip 900 vorgesehen ist. Bei dieser Schaltung ist es 
deshalb nicht moglich, die CPU 910 und die Coprozessoren 920a 
und 920b mit unterschiedlichen Taktf requenzen zu takten, um 
beispielsweise die verschiedenen Rechenzeiten, die fiir die 

30 von den Coprozessoren 920a und 920b zu berechnenden Aufgaben 
erforderlich sind, durch unterschiedliche Taktf requenzen auf- 
einander abzustimmen. 

Beim Design eines Chips 900 in CMOS-Technologie wird das Pro- 
35 blem zusatzlich dadurch verscharft, daB in diesem Fall der 

Stromverbrauch von der Taktf requenz bzw. der Umschalt-f requenz 
der MOSFETs abhangt. Werden somit einige Coprozessoren 



schneller als notwendig getaktet, so wird mehr Strom als not- 
wendig verbraucht. 

Eine mogliche Verbesserung des Kryptographiecontrollerent- 
5 wurfs von Fig. 6 besteht darin, neben dem Taktvervielf acher 
fur den gesamten Chip einen Taktteiler fur jeden Coprozessor 
vorzusehen. Ein Blockschaltbild eines solchen Kryptographie- 
controllers ist in Fig. 7 gezeigt, wobei in Fig. 7 fur Ele- 
mente, die zu denjenigen in Fig. 6 identisch sind, gleiche 

10 Bezugszeichen vergeben wurden. Wie es zu sehen ist, ist zwi- 
schen jeden Coprozessor 920a und 920b und den Datenbus 950 
ein Taktteiler 1010a und 1010b geschaltet, welcher ermogli- 
chen soil, dafi die Coprozessoren 920a und 920b mit einem be- 
stimmten Vielfachen des PLL-Takts getaktet werden konnen. 

15 Durch Vorsehen der Taktteiler 1010a und 1010b ist es folglich 
moglich, die Coprozessoren 920a und 920b unabhangig voneinan- 
der mit unterschiedlichen Vielfachen des Takts der CPU 910 zu 
takten. Auf diese Weise wird ein Verlangsamen der Taktf re- 
quenz fur solche Coprozessoren ermoglicht, deren Berechnung 

20 entweder weniger Zeit erfordert, oder deren Ergebnis erst zu 
einem spateren Zeitpunkt erforderlich ist. 

Ein Nachteil der Schaltung 901 von Fig. 7 besteht darin, daB 
die Coprozessoren 920a und 920b lediglich mit bestimmten 

25 Vielfachen des Takts der PLL 990 synchron getaktet werden 

konnen. Diese synchrone Taktung mit lediglich Vielfachen des 
PLL-Takts vermeidet zwar einerseits die Notwendigkeit eines 
Einsynchronisierens der Coprozessoren 920a und 920b, verhin- 
dert aber andererseits die Einstellung der Taktf requenzen der 

30 Coprozessoren 920a und 920b auf Taktf requenzen, die keine 
Vielfachen sind. Insbesondere ist es nicht moglich, einen 
oder mehrere der Coprozessoren 920a und 920b mit einer Takt- 
frequenz zu takten, die urn einen anderen Faktor als einen 
ganzzahligen Faktor schneller als die Taktfrequenz der CPU 

35 910 ist, urn beispielsweise eine sehr aufwendige modulare Mul- 
tiplikation schneller durchfiihren zu konnen. 
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Die Aufgabe der vorliegenden Erfindung besteht darin, eine 
elektronische Schaltung und ein Verfahren zum Steuern dersel- 
ben zu schaffen, so daB die elektronische Schaltung effekti- 
ver arbeitet. 

5 

Diese Aufgabe wird durch eine elektronische Schaltung gemaB 
Anspruch 1 und ein Verfahren gemali Anspruch 13 gelost. 

Eine erf indungsgemaBe elektronische Schaltung umfaBt eine 
10 zentrale Verarbeitungseinrichtung (CPU) mit einem Taktan- 
schluB und einem DatenanschluB sowie eine Peripherieeinheit 
mit einem TaktanschluB der Peripherieeinheit und einem Daten- 
anschluB, wobei der TaktanschluB mit einem Signalausgang ei- 
nes steuerbaren Oszillators oder mit einem externen Taktein- 
15 gang verbunden ist. Es ist eine Synchronisationseinrichtung 
mit einem ersten und einem zweiten DatenanschluB vorgesehen, 
wobei der erste DatenanschluB mit dem DatenanschluB der Peri- 
pherieeinheit verbunden ist. Zusatzlich verbindet ein Daten- 
bus den DatenanschluB der CPU mit dem zweiten DatenanschluB 
20 der Synchronisationseinrichtung. 

Ein erf indungsgemaBes Verfahren zum Steuern einer elektroni- 
schen Schaltung mit einer zentralen Verarbeitungseinheit und 
einer Peripherieeinheit , die liber einen Datenbus miteinander 

25 verbunden sind, umfaBt das Takten der zentralen Verabrei- 

tungseinheit mit einem Takt einer ersten Taktfrequenz und das 
Takten der Peripherieeinheit mit einem Takt einer zweiten 
Taktfrequenz, wobei die erste Taktfrequenz und die zweite 
Taktfrequenz teilerfremd sind. Es findet ferner eine Synchro- 

30 nisierung von Daten, die uber den Datenbus zwischen der zen- 
tralen Verarbeitungseinheit und der Peripherieeinheit uber- 
tragen werden, statt. 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, daB 
35 es durch Vorsehen eines eigenen Takts, wie z.B. eines eignen 
Oszillators oder eines eignen externen Taktanschlusses, f iir 
die (bzw. mehrere) Peripherieeinheiten moglich ist, die Peri- 
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pherieeinheit tatsachlich asynchron zu der CPU zu betreiben, 
bzw. derart zu betreiben, daft die Taktfrequenz der CPU unab- 
hangig von der der Peripherieeinheit ist. Auf diese Weise 
wird es ermoglicht, die Taktfrequenz der Peripherieeinheit 
5 genauer als lediglich in bestimmten ganzzahligen Vielfachen 
oder Bruchteilen des Takts der CPU an die zur Verfugung ste- 
hende Energie, die Aufgabe der Peripherieeinheit oder die ge- 
rade vorliegende Applikation anzupassen. Obwohl der asynchro- 
ne Betrieb der Peripherieeinheit eine Einsynchronisation der- 

10 selben erforderlich macht, wird durch die asynchrone Taktfre- 
quenzsteuerung ein schnellerer Betrieb der elektronischen 
Schaltung bei gleichzeitig gleichbleibender Energieauf nahme 
geliefert. Insbesondere wird jedoch durch Vorsehen eines ge- 
trennten steuerbaren Oszillators fur die Peripherieeinheit 

15 ermoglicht, daft die Peripherieeinheit schneller als die CPU 
getaktet wird, und daft somit sehr rechenauf wendige Operatio- 
nen, wie z.B. eine modulare Multiplikation, sogar schneller 
als die CPU-Taktf requenz durchgefuhrt werden konnen. 

20 Gemaft einem Ausf uhrungsbeispiel sind die CPU, die Peripherie- 
einheit, die Synchronisationseinrichtung, der Datenbus und 
der Oszillator auf einer gemeinsamen Chipkarte angeordnet, 
vorzugsweise sogar in einem Chip integriert, wobei zusatzlich 
eine Steuereinrichtung vorgesehen ist, urn den steuerbaren Os- 

25 zillator abhangig von der fur die elektronische Schaltung zur 
Verfugung stehenden Energie, abhangig von einer von der Peri- 
pherieeinheit auszuf uhrenden Aufgabe und/oder abhangig von 
der gegenwartigen Applikation der elektronischen Schaltung zu 
steuern. 

30 

Falls die erf indungsgemafte elektronische Schaltung als ein 
Kryptographiecontroller ausgefuhrt ist, kann die Peripherie- 
einheit beispielsweise als ein Coprozessor fur einen einer 
Gruppe von kryptographischen Algorithroen ausgefuhrt sein, die 
35 eine symmetrische Verschlusselung, wie z.B. die Verschlusse- 
lung nach dem DES- oder AES-Standard, oder eine asymmetrische 
Verschlusselung, wie z.B. den RSA-Algorithmus oder eine auf 
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elliptischen Kurven basierende Verschlusselung, umfaBt. Peri- 
pherieeinheiten im Sinne der vorliegenden Anmeldung konnen 
jedoch ferner ein UART-Modul (universal asynchronous Recei- 
ver-Transmitter = universeller asynchroner Sende/Empf anger) , 
5 zum Datenaustausch mit einem Terminal, ein Sensorelement zum 
Uberprufen sicherheitskritischer Parameter, einen Zufallsge- 
nerator, ein Filter oder dergleichen umfassen. Vorzugsweise 
sind mehrere Kryptographiecontroller vorgesehen, die ver- 
schiedene Aufgaben ubernehmen bzw. verschiedene kryptographi- 

10 sche Algorithmen ausfuhren konnen. Durch die erf indungsgemalle 
asynchrone Taktung der Kryptographiecoprozessoren ist es in 
diesem Fall moglich, den Betrieb des Kryptographiecontrollers 
moglichst effektiv an die jeweilige Anwendung anzupassen, in- 
dem beispielsweise die Taktf requenzen der Coprozessoren der- 

15 art eingestellt wird, dali die Ergebnisse der verschiedenen 

Berechnungen der Coprozessoren gleichzeitig zur weiteren Ver- 
wendung vorliegen. Insbesondere ist es moglich, fur eine sehr 
zeitaufwendige Aufgabe eines Kryptographiecoprozessors dem- 
selben einen schnelleren Takt als demjenigen der CPU zuzufuh- 

20 ren. Insgesamt fuhrt dies zu einem Kryptographiecontroller, 
der aufgrund seiner hoheren Operationsgeschwindigkeit zu ei- 
ner grofieren Marktakzeptanz fuhrt. 

Bei dem Einsatz einer erf indungsgemaBen elektronischen Schal- 
25 tung als Kryptographiecontroller auf einer Chipkarte Oder 
SIM-Karte ergibt sich aufgrund der asynchronen Taktung der 
Peripherieeinheiten der weitere Vorteil gegenuber herkommli- 
chen Entwiirfen, dali es aufgrund der genaueren Einstellbarkeit 
der Peripherieeinheittakte auch auf teilerfremde Takte rnog- 
30 lich ist, die ohnehin knappe zur Verfugung stehende Energie 

vollstandig auszunutzen, wodurch wiederum die Rechengeschwin- 
digkeit bei gegebener Energieversorgung, wie sie beispiels- 
weise durch ein Kontaktlosterminal vorgegeben wird, verbes- 
sert werden kann. Kontaktterminals liefern beispielsweise le- 
35 diglich einen Strom von 30 mA bei, wobei bei Kontaktlostermi- 
nals und mobilen Anwendungen sogar weniger als 10 mA'zur Ver- 
fugung steht, so dad eine optimale Nutzung der zugefuhrten 



Energie enorm wichtig ist. Zudem kann die Taktsteuerung fur 
die Peripherieeinheiten kontinuierlich und optimal an die 
zeitlichen Schwankungen der von dem Terminal zur Verfugung 
gestellten Energie angepafit werden, die sich beispielsweise 
5 aus den sich andernden Abstanden zwischen Terminal und Chip- 
karte oder aus einem sich andernden Ladezustand der Batterie 
eines Mobilgerates, in dem die Chipkarte verwendet wird, wie 
z.B. einem Handy, ergeben. 

10 Ein weiterer Vorteil der vorliegenden Erfindung ergibt sich 
daraus, dafi die Taktung der Peripherieeinheit unabhangig von 
dem Takt der CPU ist, und dafi deshalb die Design-Komplexitat 
reduziert wird, da keine elektronischen Ruckwirkungen auf die 
CPU auftreten. 

15 

Weitere bevorzugte Ausgestaltungen und Weiterbildungen der 
vorliegenden Erfindung ergeben sich aus den beiliegenden An- 
spruchen . 

20 Bevorzugte Ausf uhrungsbeispiele der vorliegenden Erfindung 
werden nachfolgend bezugnehmend auf die beiliegenden Zeich- 
nungen naher erlautert. Es zeigen: 

Fig. 1 ein Blockschaltbild eines Kryptographiecontrollers 
25 gemafi einem Ausf uhrungsbeispiel der vorliegenden 

Erfindung; 

Fig. 2 unterschiedliche Taktsignalverlauf e, urn die asyn- 
chrone Taktung einer Peripherieeinheit zu veran- 
30 schaulichen; 

Fig. 3 eine Skizze, die die Aufteilung der zur Verfugung 
stehenden Energie auf die Peripherieeinheiten 
durch Anpassung der Peripherieeinheittakte gemaB 
35 einem Ausf uhrungsbeispiel der vorliegenden Erfin- 

dung veranschaulicht ; 
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Fig. 4 



eine Skizze, die eine Taktung von Peripherieein- 
heiten gemaB einem weiteren Ausf uhrungsbeispiel 
der vorliegenden Erfindung veranschaulicht ; 



5 Fig. 5 



ein Schaltbild einer Synchronisationseinrichtung, 
wie sie bei dem Kryptographiecontroller von Fig. 1 
verwendet werden kann, gemaB einem weiteren Aus- 
f iihrungsbeispiel der vorliegenden Erfindung; 



10 Fig. 6 



ein Blockschaltbild eines herkommlichen Kryptogra- 
phiecontroller s; und 



Fig. 7 



ein Blockschaltbild eines weiteren herkommlichen 
Kryptographiecontrollers . 



IS 



Bezugnehmend auf Fig. 1 wird zunachst der Aufbau eines Kryp- 
tographiecontrollers gemafi einem Ausf uhrungsbeispiel der vor- 
liegenden Erfindung beschrieben. Der Kryptographiecontroller 
10 ist in einem einzigen Chip integriert und umfaBt eine CPU 

20 20 und eine Mehrzahl von Peripherieeinheiten 30a und 30b (in 
Fig. 1 sind lediglich zwei gezeigt) . Die CPU 20 ist uber ei- 
nen TaktanschluB 40 mit einer AnschluBvorrichtung 50 und uber 
einen DatenanschluB 60 mit einer AnschluBvorrichtung 70 des 
Chips 10 verbunden. Wahrend die CPU 20 uber den TaktanschluB 

25 40 mit einer Taktfrequenz f C pu versorgt wird, sind die Peri- 
pherieeinheiten 30a und 30b uber einen TaktanschluB 80a, 80b 
mit einem Signalausgang 90a, 90b von steuerbaren Oszillatoren 
100a und 100b verbunden, urn durch dieselben mit einem Taktsi- 
gnal der Frequenz fi bzw. f 2 versorgt zu werden. Ein Datenan- 

30 schluB 110a und 110b der Peripherieeinheiten 30a und 30b ist 
zur Taktsynchronisation mit einem ersten DatenanschluB 120a 
bzw. 120b einer Synchronisationseinrichtung 130a bzw. 130b 
verbunden, wobei zur Verbindung mit der CPU 20 ein zweiter 
DatenanschluB 140a bzw. 140b der Synchronisationseinrichtung 

35 130a und 130b mit einem Datenbus 150 verbunden ist, der eben- 
falls mit einem DatenanschluB 160 der CPU 20 verbunden ist. 
Zur Steuerung der Oszillatoren 100a und 100b ist eine Steuer- 
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einrichtung 170 vorgesehen, die eine Mehrzahl von Steueraus- 
gangen 180a und 180b aufweist, die mit jeweiligen Steuerein- 
gangen 190a und 190b der steuerbaren Oszillatoren 100a und 
100b verbunden sind. Die Steuereinrichtung 170 ist uber einen 
5 AnschluB 200 mit einem AnschluB 210 der CPU 20 verbunden, um 
von der CPU 20 Steuerparameter zur Steuerung der Oszillatoren 
100a und 100b zu erhalten. 

Wie es in Fig. 1 gezeigt ist, konnen alternativ oder zusatz- 
10 lich zu den Taktanschliissen 80a und 80b bei einem anderen 

Ausfuhrungsbeispiel Taktanschlusse 220a und 220b der Periphe- 
rieeinheiten 30a und 30b vorgesehen sein, die mit externen 
Takteingangen 230a und 230b verbunden sind, um unabhangig 
voneinander extern zugefuhrte, unabhangige Takte zu erhalten, 
15 wie z.B. wahrend der Kommunikation der Chipkarte mit einem 

Terminal, so daB die Oszillatoren 100a und 100b nicht in dem 
Controller 10 integriert sein muBten. In der folgenden Be- 
schreibung wird jedoch auf das Ausfuhrungsbeispiel Bezug ge- 
nommen wird, bei denen die Oszillatoren 100a und 100b die un- 
20 abhangigen Takte zufuhren. 

Nachdem im vorhergehenden der Aufbau des Kryptographiecon- 
trollers 10 beschrieben worden ist, wird im folgenden die 
Funktionsweise desselben in Bezug auf ein Ausfuhrungsbeispiel 

25 beschrieben, bei dem der Kryptographiecontroller 10 in einem 
Chip integriert und auf einer Chipkarte angeordnet ist, die 
sich gerade in einem Terminal (nicht gezeigt) befindet. Wah- 
rend sich die Chipkarte in dem Terminal befindet, befinden 
sich geeignete Kontaktanschlusse des Terminals in Kommunika- 

30 tion mit den AnschluBvorrichtungen 50 und 70, wobei die CPU 
20 an ihrem TaktanschluB 40 ein externes Taktsignal mit der 
Taktfrequenz f CP u empfangt und uber ihren DatenanschluB 60 Da- 
ten, wie z.B. codierte Daten, Signaturen, Befehle usw., mit 
dem Terminal austauscht. Die CPU 20 verteilt je nach momenta- 

35 ner Anwendung Befehle an die Peripherieeinheiten 30a und 30b. 
Den Peripherieeinheiten 30a und 30b konnen beispielsweise ein 
UART-Modul, ein Zufallszahlengenerator, ein Hash-Modul oder 
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dergleichen sein, oder aber sind Coprozessoren, denen Aufga- 
ben oder verschiedene Kryptographiealgorithmen zugeordnet 
sind, wie z.B. asynunetrische VerschlUsselungsverf ahren, wie 
z.B. der RSA-Algorithmus oder ein auf elliptischen Kurven ba- 
5 sierendes VerschlUsselungsverfahren, oder synunetrische Ver- 
schlUsselungsverf ahren, wie z.B. das VerschlUsselungsverf ah- 
ren nach dem DES- oder AES-Standard, oder Coprozessoren zum 
Ausfuhren unterschiedlicher Teiloperationen einer arithmeti- 
schen Operation, wie z.B. einer Multiplication. 

10 

Um einen moglichst effektiven Betrieb des Kryptographiecon- 
trollers 10 bei der speziellen Anwendung, wie z.B. einer RSA- 
Verschlusselung, zu erzielen, werden die Peripherieeinheiten 
30a und 30b erf indungsgemafi jeweils getrennt von der CPU 20 

15 mit einem Taktsignal einer Taktfrequenz fi bzw. f 2 betrieben, 
welcher von den Oszillatoren 100a und 100b erzeugt wird. Die 
Anpassung der Taktf requenzen fi und f 2 an die jeweilige An- 
wendung bzw. die Steuerung der Oszillatoren 100a und 100b 
wird durch die Steuereinrichtung 170 abhangig von bestimmten 

20 Steuerparametern durchgef Uhrt . Die Steuereinrichtung 170 emp- 
fangt von der CPU 20 beispielsweise die momentane Anwendung 
bzw. Applikation des Kryptographiecontrollers 10, wie z.B. 
eine RSA-Verschlusselung, als Steuerparameter und steuert 
dementsprechend diejenigen Kryptographiecoprozessoren oder 

25 Peripherieeinheiten 30a und 30b mit einer hohen Taktfrequenz 
an, deren Rechenleistung bei der Anwendung bzw. Applikation 
gerade benotigt wird. Es kann beispielsweise vorteilhaft 
sein, wahrend eines SchlUsselaustausches einen RSA- 
Coprozessor, wahrend einer Verschlusselung einen DES- 

30 Coprozessor und wahrend der Berechnung eines Hash-Wertes ein 
Hash-Modul bzw. -Coprozessor hbher als die CPU 20 zu takten. 
Als weiteren Steuerparameter empfangt die Steuereinrichtung 
170 beispielsweise einen Wert, der die zur VerfUgung stehende 
Energie fur den Kryptographiecontroller 10 angibt, und den 

35 dieselbe beispielsweise von einer MeBstelle (nicht gezeigt) 
empfangt . 
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Die Steuerung innerhalb der Steuereinrichtung 170 kann bei- 
spielsweise durch Zugriff auf eine Nachschlagtabelle durchge- 
fuhrt werden, in der fur bestinunte quantisierte Steuerparame- 
terkombinationen eine Mehrzahl von Steuersignalwerten gespei- 
5 chert sind, die daraufhin an die Oszillatoren 100a und 100b 
ausgegeben werden sollen. Die Steuerung innerhalb der Steuer- 
einrichtung 170 kann jedoch ebenfalls durch Proportionalreg- 
ler oder dergleichen ausgefiihrt sein, um eine im wesentlichen 
stufenlose Regelung der Peripherieeinheittakte zu ermogli- 
10 chen. Falls folglich die zur Verfugung stehende Energie fur 
den Kryptographiecontroller 10 sinkt, wird die Steuereinrich- 
tung 170 die Taktfrequenzen fi und f 2 entsprechend verringern. 

Um die asynchrone Taktung der Peripherieeinheiten bei dem 

15 Kryptographiecontroller 10 von Fig. 1 und die Nutzlichkeit 

derselben fur einen optimierten Betrieb des Kryptographiecon- 
trollers 10 zu veranschaulichen, sind in Fig. 2 exemplarisch 
ein Taktsignalverlauf T CP0 fur die CPU und Taktsignalverlauf e 
fur eine der Peripherieeinheiten eines Kryptographiecontrol- 

20 lers von Fig. 7 und fur einen der Peripherieeinheiten eines 
Kryptographiecontrollers von Fig. 1, d.h. Takt syn c bzw. Takt a - 
sync , dargestellt. Wie es in der Figur durch die gestrichelten 
Linien veranschaulicht wird, ist das Taktsignal fur eine Pe- 
ripherieeinheit bei dem Kryptographiecontroller von Fig. 7 

25 immer synchron zu dem Taktsignal der CPU Takt CPU - Die Taktfre- 
quenz einer Peripherieeinheit des herkdmmlichen Kryptogra- 
phiecontrollers betragt immer ein bestimmtes Vielfaches der 
Taktfrequenz der CPU, wobei das Verhaltnis der beiden Takt- 
frequenzen in dem vorliegenden Fall *s ist. Demgegenuber ist 

30 das Taktsignal Takt asy nc einer Peripherieeinheit des Krypto- 
graphiecontrollers von Fig. 1 asynchron zu dem Taktsignal der 
CPU Taktcpu, und folglich sind beliebige Taktf requenzverhalt- 
nisse einstellbar. Insbesondere konnen die Frequenz der CPU 
und die Frequenz einer Peripherieeinheit teilefremd einge- 

35 stellt sein. Hierdurch wird ermoglicht, daB die Steuerein- 
richtung die optimalen Taktf requenzverhaltnisse genauer als 
mit einer bedingten Taktf requenzeinstellung einstellen kann. 
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Insbesondere kann die Rechengeschwindigkeit bei gleicher zur 
Verfiigung stehender Energie besser optimiert werden. Zusatz- 
lich ist anders als bei der Frequenzteilung das Einstellen 
einer schnelleren Takt f requenz als derjenigen der CPU mog- 
5 lich, wodurch sehr rechenauf wendige Operationen schneller 
durchfiihrbar sind. 

Bezugnehmend auf Fig. 3 wird im folgenden die Aufteilung der 
zur Verfiigung stehenden Energie E auf zwei Peripherieeinhei- 

10 ten gemaft einem Ausf iihrungsbeispiel der vorliegenden Erfin- 
dung veranschaulicht, wobei diese Aufteilung durch die Steu- 
ereinrichtung (Fig. 1) durchgefuhrt wird. Die Steuereinrich- 
tung empfangt den Wert der zur Verfiigung stehenden Energie E 
und bestimmt abhangig von Parametern, wie z.B. der augen- 

15 blicklichen Applikation des Kryptographiecontrollers 10 und 

den Aufgaben der Peripherieeinheiten 30a und 30b, die Auftei- 
lung der zur Verfiigung stehenden Energie in Energieportionen 
Ei und E 2 , wie es bei 300 dargestellt ist, und stellt abhangig 
von diesen Energieportionen die f reischwingenden Oszillatoren 

20 100a und 100b derart ein, daB dieselben die Peripherieeinhei- 
ten 30a und 30b mit Takt f requenzen f x und f 2 takten, die den 
jeweiligen Energieportionen Ei und E 2 entsprechen. Da, wie im 
vorhergehenden beschrieben, die Taktung der Peripherieeinhei- 
ten erfindungsgemaB unabhangig von Vielfachen des CPU-Takts 

25 erfolgen kann, ist eine optimale Ausnutzung der zur Verfiigung 
stehenden Energie E moglich, indem die Steuereinrichtung die 
Taktf requenzen fi und f 2 derart einstellt, daB die sich erge- 
benden Energieportionen Ei und E 2 die Energie E im wesentli- 
chen restlos aufbrauchen (E - El - E2 m 0) . 

30 

Das Vernal tnis zwischen Ei und fi bzw. E 2 und f 2 kann bei- 
spielsweise vorab beim Schaltungsentwurf bestimmt worden 
sein, urn abhangig von einer zur Verfiigung stehenden Energie 
und den unterschiedlichen moglichen Applikationen sowohl in 
35 Bezug auf eine optimale Energieauf teilung als auch in Bezug 

auf eine optimale Rechengeschwindigkeit eine NachschTagtabel- 
le zu erzeugen, in der fur verschiedene Parameter und fur 
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verschiedene zur Verfugung stehende Energien E optimale Ener- 
gieportionen gespeichert sind, oder urn entsprechende funktio- 
nale Zusammenhange zu bestimmen und schaltungsmaiiig zu imple- 
ment ieren. 

5 

In Fig. 4 ist in sehr vereinf achter Darstellung ein Ausfuh- 
rungsbeispiel einer Kryptographiecontrollers veranschaulicht , 
bei dem eine Mehrzahl von Peripherieeinheiten in dem Krypto- 
graphiecontroller keinen eigenen Oszillator aufweist, sondern 

10 mit dem selben Takt wie die CPU getaktet wird (es ist stell- 
vertretend lediglich eine solche Peripherieeinheit gezeigt) . 
Wie es zu sehen ist, werden sowohl eine Peripherieeinheit 400 
als auch eine CPU 410 mit einer Taktfrequenz f C pu getaktet, 
wahrend eine Peripherieeinheit 420 mit einer zum CPU-Takt 

15 asynchronen Taktfrequenz f 2 getaktet wird. Auch bei diesem 

Ausfuhrungsbeispiel kann durch die asynchrone Taktung der Pe- 
ripherieeinheit 420 die Taktfrequenz f 2 optimaler angepafit 
werden, um beispielsweise bei gleicher zur Verfugung stehen- 
der Energie eine optimalere Rechengeschwindigkeit zu erzie- 

20 len. 

Nachdem im vorhergehenden die erf indungsgemafte asynchrone 
Taktung und deren vorteilhafte Verwendung allgemein beschrie- 
ben worden ist, wird im folgenden die vorteilhafte Anwendung 

25 derselben bei einer Chipkarte beschrieben, die bei Terminals 
eingesetzt wird, die derselben eine schwankende Energie zu- 
fuhren, wie z.B. Kontaktlosterminals und Mobilgerate. Die 
Energie, die der Chipkarte von einem Kontaktlosterminal oder 
dem Kartenleser eines Mobilgerates zugefiihrt wird, ist auf 

30 weniger als 10 mA begrenzt. Um die der Chipkarte bzw. der 

elektronischen Schaltung geringe zur Verfugung stehende Ener- 
gie bestmoglich auszunutzen, steuert die Steuereinrichtung 
die Taktf requenzen der Peripherieeinheiten derart, daft die 
zur VerfUgung stehende Energie vollstandig unter den Periphe- 

35 rieeinheiten (und der CPU) aufgeteilt wird. Die Aufteilungs- 
verhaltnisse steuert die Steuereinrichtung nach weiteren 
Steuerparametern, wie z.B. der augenblicklichen Applikation 
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der Chipkarte und/oder den Aufgaben der Peripherieeinheiten. 
Die optimale bzw. vollstandige Ausnutzung der zur Verfugung 
stehenden Energie wird, wie im vorhergehenden beschrieben, 
durch die asynchrone Taktung der Peripherieeinheiten unabhan- 
5 gig von der CPU-Taktung erzielt, da die Einstellung der Takt- 
frequenzen der Peripherieeinheiten unabhangig von Vielfachen 
des CPU-Takts erfolgen kann. 

In einem einfachen Fall beispielsweise, bei dem Coprozessoren 

10 sequentiell verwendet werden, konnte die Steuereinrichtung 
die Taktfrequenzen der Coprozessoren beispielsweise derart 
steuern, daft die aufgrund der soeben vorliegenden Applikation 
unbenutzten Coprozessoren langsamer getaktet oder sogar aus- 
geschaltet werden, und der zur Zeit von der Applikation beno- 

15 tigte Coprozessor mit der Taktfrequenz arbeitet, die eine ma- 
ximale Energieausnut zung fur die gesamte Chipkarte ergibt. In 
dem speziellen Fall des Einsatzes der Chipkarte bei einem 
Kontaktlosterminal kann somit auch eine optimal und kontinu- 
ierliche Anpassung an die sich andernde zugefiihrte Energie, 

20 die sich durch Abstandsanderungen zwischen der Chipkarte und 
dem Kontaktlosterminal ergibt, vorgenommen werden, indem eine 
von Vielfachen des CPU-Takts unabhangige, unmittelbare Nach- 
fuhrung der Taktfrequenz des von der Applikation gerade beno- 
tigten Coprozessors durchgefuhrt wird. 1st die Chipkarte wei- 

25 ter von dem Terminal entfernt, so steht weniger Energie zu 

Verfugung, und die Taktfrequenz wird reduziert, wahrend, wenn 
die Chipkarte naher an das Terminal gelangt, mehr Energie zur 
Verfugung steht, und der Coprozessor hoher getaktet wird. 

30 Nachdem im vorhergehenden die Betriebsoptimierung durch die 

asynchrone Taktung der Peripherieeinheiten beschrieben worden 
ist, wird im folgenden wiederum bezugnehmend auf Fig. 1 die 
Einsynchronisation der ein- und abgehenden Daten, wie z.B. 
Befehlen, Steuersignalen, verschlusselten oder unverschlus- 

35 selten Daten oder Schlusselparametern, bzw. der Ein- und Aus- 
gange (in Fig. 1 stellvertretend durch einen Anschluff 110a 
bzw. 110b dargestellt) der Peripherieeinheiten 30a und 30b 
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beschrieben, wie sie durch die asynchrone Taktung derselben 
erforderlich gemacht wird. Diese Einsynchronisation wird 
durch die Synchronisationseinrichtungen 130a und 130b durch- 
gefuhrt. Die Synchronisationseinrichtungen 130a bzw. 130b 
5 ubernehmen sowohl die Einsynchronisation von Daten, die auf 
dem mit der Taktfrequenz f CPU getakteten Bus 150 ubertragen 
werden, zu der Peripherieeinheit 30a bzw. 30b als auch die 
Einsynchronisation von Daten, die von der Peripherieeinheit 
30a bzw. 30b auf dem Bus 150 ausgegeben werden. GemaB einem 

10 Ausfuhrungsbeispiel werden bei einer Einsynchronisation von 
Daten von dem Datenbus 150 zu den Peripherieeinheiten 30a und 
30b zwei Falle unterschieden, wobei die Unterscheidung im um- 
gekehrten Fall, namlich der Einsynchronisation von Daten zu 
dem Datenbus 150, entsprechend durchgefuhrt wird. In dem 

15 Fall, daB f CP o > fi (mit i = 1,2), werden die Daten zunachst 
mit einer Frequenz f CP u in ein Register der Synchronisations- 
einrichtung 130a bzw. 130b geschrieben und danach mit einer 
Taktfrequenz fx aus demselben ausgelesen. In dem Fall, daB 
fcpu < fi werden die Daten entweder ebenfalls uber ein Regi- 

20 ster geschrieben und ausgelesen oder dieselben werden durch 
eine Synchronisationsschaltung innerhalb der Synchronisati- 
onseinrichtung 130a bzw. 130b synchronisiert . Die selben MaB- 
nahmen werden fur die Einsynchronisation von Daten von der 
Peripherieeinheit 30a bzw. 30b auf den Datenbus 150 getrof- 

25 fen. 

Eine Synchronisationsschaltung gemaB einem Ausfuhrungsbei- 
spiel der vorliegenden Erfindung, wie sie bei der Synchroni- 
sationseinrichtung 130a bzw. 130b verwendet werden kann, ist 

30 in Fig. 5 gezeigt. Die Synchronisationsschaltung 500 von Fig. 
5 besteht aus zwei hintereinander geschalteten Synchronisati- 
ons-Flip-Flops bzw. D-Flip-Flops 510 und 520, deren Taktein- 
gang CLK gemeinsam mit einem TaktanschluB 530 (nicht gezeigt 
in Fig. 1) der Synchronisationsschaltung 500 verbunden ist. 

35 Ein D-Eingang des Flip-Flops 510 ist mit einem Eingangsan- 
schluB 540, ein Q-Ausgang des Flip-Flops 510 mit einem D- 
Eingang des Flip-Flops 520 und ein Q-Ausgang des Flip-Flops 
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520 mit einem AusgangsanschluB 550 der Synchronisationsschal- 
tung 500 verbunden. Je nachdem, ob von dem Datenbus zu einer 
Peripherieeinheit oder umgekehrt einsynchronisiert wird, lie- 
gen an dem TaktanschluB 530, dem EingangsanschluB 540 und dem 
5 AusgangsanschluB 550 entweder ein Taktsignal der Frequenz f u 
Daten von dem Datenbus 150 bzw. Daten zu der Peripherieein- 
heit oder ein Taktsignal der Taktfrequenz f CPU , Daten von der 
Peripherieeinheit bzw. Daten zu dem Datenbus 150 an. 

10 Die Synchronisationsschaltung 500 ist derart aufgebaut, daB 
das erste Flip-Flop 510 eine Abtastung der Daten an dem Ein- 
gangsanschluB 540 vornimmt, wahrend das zweite Flip-Flop 520 
verhindert, daB sich metastabile Zustande, die sich bilden, 
wenn Flanken der Daten- oder Steuersignale an dem Eingangsan- 

15 schluB 540 in den Bereich von Abtastseiten des Flip-Flops 

510, wie z.B. in die Bereiche der Taktflanken des Taktsignals 
an dem TaktanschluB 530, fallen, nicht negativ auf die Aus- 
gangsdaten auswirken. Ein metastabiler Zustand, der sich an 
dem Ausgang Q des Flip-Flops 510 einstellt, ist nach einem 

20 weiteren Takt des Taktsignals an dem TaktanschluB 530 wieder 
giiltig, so daB an dem Ausgang Q des Flip-Flops 520 immer giil- 
tige Datenausgangswerte ausgegeben werden. 

Es sei darauf hingewiesen, daB, obwohl sich die vorhergehende 
25 Beschreibung auf einen Kryptographiecontroller bezog, die 

vorliegende Erfindung ferner auf alle anderen elektronischen 
Schaltungen anwendbar ist, bei denen zumindest eine zentrale 
Verarbeitungseinheit und eine Peripherieeinheit vorgesehen 
sind. Zudem ist die genaue Implementierung der elektronischen 
30 Schaltung nicht auf eine integrierte Schaltung begrenzt, son- 
dern die elektronische Schaltung kann ferner auf einer Plati- 
ne implementiert sein. Die Synchronisationseinrichtungen kon- 
nen andere Synchronisationsschaltungen als diejenige, die in 
Fig. 5 gezeigt ist, enthaiten. Zudem konnen die Synchronisa- 
35 tionseinrichtungen innerhalb einer Host-Schnittstelle der Pe- 
ripherieeinheiten umfaBt sein. Es wird ferner darauf Tiinge- 
wiesen, daB wie bei den Kryptographiecontrollern von Fig. 6 
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und 7 bei dem Kryptographiecontroller von Fig. 1 eine PLL als 
Taktvervielfacher an dem TaktanschluB der CPU vorgesehen sein 
kann, urn die Taktfrequenz des extern zugefuhrten Takts zu 
vervielf achen . 

5 

Ferner wird darauf hingewiesen, daB es fur die vorliegende 
Erfindung nicht notwendig ist, dafi die Peripherieeinheiten 
fest mit den steuerbaren Oszillatoren verbunden sind. Es 
konnte ferner vorgesehen sein, daB die steuerbaren Oszillato- 

10 ren in dem Terminal vorgesehen sind, und dafi die Taktan- 

schliisse der Peripherieeinheiten mit geeigneten AnschluBvor- 
richtungen verbunden sind, die wiederum mit geeigneten Kon- 
taktanschlussen an dem Terminal verbindbar sind, an denen das 
Taktsignal der steuerbaren Oszillatoren anliegt. Insbesondere 

15 ware je ein KontaktanschluB mit dem Signalausgang eines steu- 
erbaren Oszillators verbunden, wahrend je eine AnschluBvor- 
richtung mit dem TaktanschluB der Peripherieeinheit bzw. mit 
dem TaktanschluB der zentralen Verarbeitungseinheit verbunden 
ware. In diesem Fall ware zusatzlich fur jedes unabhangige 

20 Taktsignal ein weiterer KontaktanschluB an dem Terminal und 
eine weitere AnschluBvorrichtung zur Ubertragung von Steuer- 
signalen von der Steuereinrichtung zu den steuerbaren Oszil- 
latoren vorgesehen. 

25 In Bezug auf die vorhergehende Beschreibung wird darauf hin- 
gewiesen, daB die AnschluBvorrichtungen nicht nur auf den 
Einsatz bei einem Kontaktterminal angepaBt sein konnen. Die- 
selben konnen ferner zur kontaktlosen Energieauf nahme bei 
Kontaktlosterminals angepaBt sein, wie es in der vorhergehen- 

30 den Beschreibung beziiglich der optimalen Energieausnutzung 
beschrieben wurde. 

Bezugnehmend auf Fig. 4 wird ferner darauf hingewiesen, daB 
weitere Moglichkeiten bestehen, urn gemaB der vorliegenden Er- 
35 findung Peripherieeinheiten zu takten. Es kann beispielsweise 
vorgesehen sein, daB ein Teil der Peripherieeinheiten' der 
elektronischen Schaltung wie in Fig. 7 uber einen Taktteiler 
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mit einem von dem Takt der CPU abgeleiteten Takt getaktet 
wird. Es ist ferner moglich, unterschiedliche asynchrone 
Taktbaume zu bilden, indem an den asynchronen Takt eines 
steuerbaren Oszillators eine Mehrzahl von Peripherieeinheiten 
5 angeschlossen werden, die uber Taktteiler jeweils einen von 
dem asynchronen Takt des steuerbaren Oszillators abgeleiteten 
Takt erhalten. Auf diese Weise konnten beispielsweise Peri- 
pherieeinheiten, die bei speziellen Anwendungen zusammen oder 
parallel arbeiten, der CPU gegenuber asynchron getaktet wer- 
10 den, wahrend dieselben untereinander synchron, mit bestimmten 
Vielfachen des gemeinsamen asynchronen Takts, getaktet wer- 
den . 
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Patentanspriiche 

1. Elektronische Schaltung mit 

5 einer zentralen Verarbeitungseinheit (20) mit einem Taktan- 
schluB (40) und einem DatenanschluB (160); 

einer Peripherieeinheit (30a, 30b) mit einem TaktanschluB 
(80a, 80b) und einem DatenanschluB (110a, 110b), wobei der 
10 TaktanschluB (80a, 80b) mit einem Signalausgang (90a, 90b) 

eines steuerbaren Oszillators (100a, 100b) oder mit einem ex- 
ternen Takteingang (230a, 230b) verbunden ist; 

einer Synchronisationseinrichtung (130a, 130b) mit einem er- 
15 sten und einem zweiten DatenanschluB (120a, 120b, 140a, 

140b), wobei der erste DatenanschluB (120a, 120b) mit dem Da- 
tenanschluB (110a, 110b) der Peripherieeinheit (30a, 30b) 
verbunden ist; und 

20 einem Datenbus (150), der mit dem DatenanschluB (160) der 

zentralen Verarbeitungseinheit (20) und dem zweiten Datenan- 
schluB (140a, 140b) der Synchronisationseinrichtung (130a, 
130b) verbunden ist. 

25 2. Elektronische Schaltung gemaB Anspruch 1, bei der die zen- 
trale Verarbeitungseinheit, die Peripherieeinheit, die Syn- 
chronisationseinrichtung und der Datenbus auf einer gemeinsa- 
men Chipkarte angeordnet sind, die zwei externe AnschluBvor- 
richtungen aufweist, die angeordnet sind, urn mit entsprechen- 

30 den zwei Kontaktanschlussen eines Terminals verbindbar zu 

sein, wobei ein erster der Kontaktanschlusse mit dem Signal- 
ausgang des steuerbaren Oszillators verbunden ist, und an dem 
zweiten der Kontaktanschlusse ein Taktsignal fur die zentrale 
Verarbeitungseinheit anliegt, ein erster der externen An- 

35 schluBvorrichtungen mit dem TaktanschluB der Peripherieein- 
heit und der zweite der externen AnschluBvorrichtungeh mit 



22 



dem TaktanschluB der zentralen Verarbeitungseinheit verbunden 
ist . 

3. Elektronische Schaltung gemaB Anspruch 1, bei der die zen- 
5 trale Verarbeitungseinheit, die Peripherieeinheit , die Syn- 

chronisationseinrichtung, der Datenbus und der Oszillator auf 
einer gemeinsamen Chipkarte angeordnet sind, und der Taktan- 
schluli (80a, 80b) der Peripherieeinheit (30a, 30b) mit dem 
Signalausgang (90a, 90b) des steuerbaren Oszillators verbun- 
10 den ist. 

4. Elektronische Schaltung gemaB Anspruch 1 oder 3, bei der 
die zentrale Verarbeitungseinheit (20), die Peripherieeinheit 
(30a, 30b), der Datenbus (150), der steuerbare Oszillator 

15 (100a, 100b) und die Synchronisationseinrichtung (130a, 130b) 
in einer integrierten Schaltung (10) integriert sind. 

5. Elektronische Schaltung gemaB einem der Anspruche 1 bis 4, 
die ferner folgendes Merkmal aufweist: 

20 

eine Steuereinrichtung (170) mit einem Steuerausgang (180a, 
180b), wobei der Steuerausgang (180a, 180b) mit dem Steuer- 
eingang (190a, 190b) des steuerbaren Oszillators (100a, 100b) 
verbunden ist, und wobei die Steuereinrichtung (170) angeord- 
25 net ist, um den steuerbaren Oszillator (100a, 100b) abhangig 
von einem Steuerparameter zu steuern. 

6. Elektronische Schaltung gemaB Anspruch 5, bei der die 
Steuereinrichtung (170) angeordnet ist, um den steuerbaren 

30 Oszillator (100a, 100b) abhangig von einer Aufgabe, die die 
Peripherieeinheit (30a, 30b) ausfuhrt, einer Applikation der 
elektronischen Schaltung oder einer zur Verfugung stehenden 
Energie (E) fur die elektronische Schaltung als Steuerparame- 
ter zu steuern. 

35 

7. Elektronische Schaltung gemaB einem der Anspruche" 1 bis 6, 
bei der der steuerbare Oszillator (100a, 100b) steuerbar ist, 
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um an einem Signalausgang (90a, 90b) ein Ausgangssignal zu 
liefern, dessen Frequenz (fi, f 2 ) hoher als eine Frequenz 
(f CPU ) eines Taktsignals ist, das dem TaktanschluB (40) der 
zentralen Verarbeitungseinheit (20) zufuhrbar ist. 

5 

8. Elektronische Schaltung gemaB einem der Anspriiche 1 bis 7, 
bei der der steuerbare Oszillator (100a, 100b) steuerbar ist, 
um ein Ausgangssignal zu liefern, dessen Frequenz (fi, f 2 ) zu 
einer Frequenz (f CPU ) eines Taktsignals, das dem TaktanschluB 

10 (40) der zentralen Verarbeitungseinheit (20) zufuhrbar ist, 
teilerfremd ist. 

9. Elektronische Schaltung gemaB einem der Anspruche 1 bis 8, 
die als Kryptographiecont roller ausgefuhrt ist. 

10. Elektronische Schaltung gemaB einem der Anspruche 1 bis 
9, bei der die Peripherieeinheit (30a, 30b) ein Coprozessor 
fur einen einer Gruppe von kryptographischen Algorithmen, die 
eine asymmetrische Verschlusselung oder eine symmetrische 
Verschlusselung umfaBt, ein Sende/Empf angsmodul, ein Filter, 
ein Hash-Modul, ein Zuf allsgenerator oder ein Sensorelement 
ist . 

11. Elektronische Schaltung gemaB einem der Anspruche 1 bis 
25 10 mit einer Mehrzahl von Peripherieeinheiten (30a, 30b), wo- 

bei jede Peripherieeinheit (30a, 30b) mit einem eigenen steu- 
erbaren Oszillator verbindbar ist, oder wo bei verschiedenen 
der Mehrzahl von Peripherieeinheiten (30a, 30b) Taktsignale 
mit Frequenzen zugefuhrt werden, die von dem steuerbaren Os- 
30 zillator (100a, 100b) abgeleitet werden. 
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12. Elektronische Schaltung gemaB einem der Anspruche 1 bis 
11, bei der jeder Peripherieeinheit (30a, 30b) eine eigene 
Aufgabe zugeordnet ist, wobei die Aufgaben aus einer Gruppe 
35 ausgewahlt sind, die die Berechnung einer modularen Multipli- 
kation, einer modularen Addition, einer Hash-Wertberdchnung, 
eine RSA-Verschlusselung, eine auf elliptischen Kurven basie- 
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rende Verschlusselung, eine Verschlusselung nach dem DES- 
Standard, einen Datenaustausch mit einem Terminal, das Bilden 
von Zufallszahlen oder das Oberprufen sicherheitskritischer 
Parameter umfaBt. 

5 

13. Verfahren zum Steuern einer elektronischen Schaltung mit 
einer zentralen Verarbeitungseinheit (CPU) (20) und einer Pe- 
ripherieeinheit (30a, 30b), die uber einen Datenbus (150) 
miteinander verbunden sind, mit folgenden Schritten: 

10 

Takten der zentralen Verabreitungseinheit (20) mit einem Takt 
einer ersten Taktfrequenz (f C pu)/* 

Takten der Peripherieeinheit (30a, 30b) mit einem Takt einer 
15 zweiten Taktfrequenz (fi), wobei die erste Taktfrequenz (f CP u) 
und die zweite Taktfrequenz (fx) teilerfremd sind; 

Synchronisieren von Daten, die uber den Datenbus (150) zwi- 
schen der zentralen Verarbeitungseinheit (20) und der Peri- 
20 pherieeinheit (30a, 30b) ubertragen werden. 
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Bezugszeichenliste 

10 Kryptographiecontroller 
20 CPU 

30a Peripherieeinheit 

30b Peripherieeinheit 

40 Taktanschluli 

50 AnschluBvorrichtung 

60 DatenanschluB 

70 AnschluBvorrichtung 

80a TaktanschluB 

80b TaktanschluB 

90a Signalausgang 

90b Signalausgang 
100a steuerbarer Oszillator 
100b steuerbarer Oszillator 
110a DatenanschluB 
110b DatenanschluB 
120a erster DatenanschluB 
120b erster DatenanschluB 
130a Synchronisationseinrichtung 
130b Synchronisationseinrichtung 
140a zweiter DatenanschluB 
140b zweiter DatenanschluB 
150 Datenbus 
160 DatenanschluB 
170 Steuereinrichtung 
180a Steuerausgang 
180b Steuerausgang 
190a Steuereingang 
190b Steuereingang 
200 AnschluB 
210 AnschluB 
220a TaktanschluB 
220b TaktanschluB 
230a externer Takteingang 
230b externer Takteingang 



300 Energieauf teilung 
400 Peripherieeinheit 
410 CPU 

420 Peripherieeinheit 
510 D-Flip-Flop 
520 D-Flip-Flop 
530 Taktanschluli 
540 Eingangsanschlufi 
550 AusgangsanschluB 
900 Kryptographiecontrolle 
910 CPU 

920a Peripherieeinheit 

920b Peripherieeinheit 

930 DatenanschluB 

940a DatenanschluB 

940b DatenanschluB 

950 Datenbus 

960 DatenanschluB 

970 AnschluBvorrichtung 

980 TaktanschluB 

990 PLL 
1000 AnschluBvorrichtung 
1010a Taktteiler 
1010b Taktteiler 
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